CVE-2022-4953
Elementor < 3.5.5 - Iframe Injection
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elementor Website Builder WordPress प्लगइन का 3.5.5 से पहले का संस्करण उपयोगकर्ता-नियंत्रित URL को DOM में लोड होने से फ़िल्टर नहीं करता है। इसका उपयोग दुर्भावनापूर्ण iframes इंजेक्ट करने के लिए किया जा सकता है जो दुर्भावनापूर्ण URL की ओर इंगित करते हैं।
स्रोत
1Miguel Santareno · php · 8 सित॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।